IT-forensisch onderzoek · OSINT
Openbare meldingen van beveiligingslekken: onderzoek op basis van OSINT – forensisch onderzoek naar bekendgemaakte meldingen van kwetsbaarheden
Beveiligingsonderzoekers en beveiligingsforums publiceren soms meldingen over kwetsbaarheden in systemen die ook van toepassing kunnen zijn op een betreffend bedrijf.
In het kader van lopende IT-beveiligingsonderzoeken onderzoeken wij op gestructureerde wijze of er openbaar beschikbare meldingen van kwetsbaarheden zijn die betrekking hebben op de systemen die door een relevante organisatie worden gebruikt.
Waarom LanCologne?
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.
Onze diensten
We doorzoeken openbaar toegankelijke vakpublicaties en beveiligingsdatabases op aanwijzingen voor kwetsbaarheden die betrekking hebben op een relevante organisatie en documenteren de resultaten op een forensisch traceerbare manier.
Typische toepassingsgebieden
Zo verloopt het onderzoek naar openbare meldingen van beveiligingslekken
Openbaar toegankelijke kwetsbaarheidsdatabases en vakpublicaties worden met SpiderFoot gestructureerd doorzocht op aanwijzingen die betrekking hebben op de systemen die bij de betreffende organisatie worden gebruikt; de gevonden resultaten worden gedocumenteerd.
Waarom is onderzoek naar openbare meldingen van beveiligingslekken forensisch relevant?
Vroegtijdig gesignaleerde, openbaar gemaakte meldingen van kwetsbaarheden kunnen helpen om dringende maatregelen te identificeren, voordat een kwetsbaarheid actief wordt uitgebuit.
De forensische documentatie helpt het verantwoordelijke IT-team bovendien bij het stellen van prioriteiten voor beveiligingsmaatregelen.
Veelgestelde vragen
LanCologne – IT-forensisch onderzoek OSINT Keulen
Heeft u behoefte aan een professioneel OSINT-onderzoek naar „Het onderzoeken van openbare meldingen van beveiligingslekken op basis van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.
In het kader van dit thema
- Fysieke veiligheidsrisico’s beoordelen op basis van OSINT – gebruikmaken van openbaar beschikbare informatie voor risicobeoordeling
- Forensisch archiveren van persartikelen en mediaberichten – Openbare berichtgeving op een traceerbare manier vastleggen
- Historische webpagina-inhoud reconstrueren op basis van OSINT – Eerdere versies van webpagina’s forensisch traceren
- Vacatureadvertenties analyseren als OSINT-bron – Forensisch gebruikmaken van openbaar gepubliceerde vacatures